Pode criar um perfil de associação autonomamente ou no contexto da criação de uma tarefa de migração especĆfica. De qualquer forma, todos os perfis de associação estĆ£o disponĆveis para revisĆ£o e modificação na pĆ”gina Perfis de associação e podem ser reutilizados em tarefas de migração.
A criação de um perfil de associação de origem por si só é útil se a pessoa que tem as informações de acesso à origem não for a mesma que cria a tarefa de migração. Também pode reutilizar uma definição de perfil de ligação de origem em vÔrias tarefas de migração. Se usar o mesmo perfil para vÔrias migrações, tem de atualizar o parâmetro max_replication_slots
na base de dados de origem para ter em conta o número de réplicas que estÔ a criar.
Para criar um perfil de ligação de origem, siga estes passos:
- Aceda à pÔgina Perfis de ligação na Google Cloud consola.
- Clique em Criar perfil.
- Na pÔgina Crie um perfil de associação, faculte as seguintes informações necessÔrias para estabelecer ligação à sua origem:
- Na lista Função do perfil, selecione Origem.
Na lista Motor de base de dados, selecione o motor de base de dados de origem.
- Introduza um Nome do perfil de associação. Este nome é usado na lista de perfis de ligação, bem como quando um perfil de ligação existente é selecionado na criação de uma tarefa de migração.
- Mantenha o ID do perfil de associação gerado automaticamente.
Introduza um nome de anfitrião ou um endereço IP.
Se a base de dados de origem estiver alojada no Google Cloud ou se for usado um tĆŗnel SSH inverso para associar a base de dados de destino Ć base de dados de origem, especifique o endereƧo IP privado (interno) da base de dados de origem. Este endereƧo vai estar acessĆvel ao destino do Cloud SQL. Para mais informaƧƵes, consulte o artigo Configure a conetividade atravĆ©s do peering de VPCs.
Para outros métodos de conetividade, como a lista de autorizações de IPs, indique o endereço IP público.
- Introduza a Porta usada para aceder ao anfitrião. A porta predefinida do PostgreSQL é 5432.
- Introduza um nome de utilizador e uma palavra-passe para a base de dados de origem. O utilizador tem de ter estes privilƩgios.
Na secção Região do perfil de ligação da pÔgina, selecione a região onde quer guardar o perfil de ligação.
Opcional: se a ligação for feita através de uma rede pública (através de listas de autorizações de IPs), recomendamos que use a encriptação SSL/TLS para a ligação entre as bases de dados de origem e de destino.
Na secção Proteja a sua ligação, na lista Tipo de encriptação, pode selecionar uma das seguintes opções de configuração SSL/TLS:
- Nenhuma: a instância de destino do Cloud SQL liga-se à base de dados de origem sem encriptação. Recomendamos que não use esta opção se a sua base de dados exigir ligações encriptadas.
- BÔsica: a instância de destino do Cloud SQL liga-se à base de dados de origem com encriptação, mas não valida a autoridade de certificação (AC).
Autenticação TLS: quando a instância de destino do Cloud SQL se liga à base de dados de origem, a instância autentica a origem, garantindo que a instância se estÔ a ligar ao anfitrião correto de forma segura. Isto impede ataques do tipo person-in-the-middle (PITM). Para a autenticação TLS, a origem não autentica a instância.
Para usar a autenticação TLS, tem de fornecer o certificado codificado em PEM x509 da AC que assinou o certificado do servidor externo.
- Autenticação mTLS: quando a instância de destino se liga à origem, a instância autentica a origem e a origem autentica a instância.
A autenticação mTLS oferece a segurança mais forte. No entanto, se não quiser fornecer o certificado de cliente e a chave privada quando criar a instância de destino do Cloud SQL, pode continuar a usar a autenticação TLS.
Para usar a autenticação mTLS, tem de fornecer os seguintes itens quando cria o perfil de ligação de destino:
- O certificado da AC que assinou o certificado do servidor da base de dados de origem (o certificado da AC).
- O certificado usado pela instância para autenticar no servidor de base de dados de origem (o certificado de cliente).
- A chave privada associada ao certificado de cliente (a chave de cliente).
Clique em Criar na parte inferior da pƔgina.
à apresentada a pÔgina Perfis de associação, e o perfil de associação criado recentemente é apresentado.